Randori
La extensión de contenido IBM Security QRadar Randori Custom Properties añade nuevas propiedades de eventos personalizadas para Randori.
Propiedades personalizadas de IBM Security QRadar para Randori 1.0.3
La siguiente tabla muestra las propiedades personalizadas actualizadas en IBM Security® QRadar® Custom Properties For Randori 1.0.3.
| Nombre | Optimizada | ID de propiedad personalizada |
|---|---|---|
| Nivel de protocolo TLS o SSL | Nee | c0fb538e-f4af-4935-aaee-e44bcd6a0db3 |
| ID de destino | Sí | de624252-48f8-43b1-ba62-f80e29ec2b86 |
IBM Seguridad QRadar Propiedades personalizadas para Randori 1.0.2
La siguiente tabla muestra la nueva propiedad personalizada en IBM Security QRadar Custom Properties For Randori 1.0.2.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Nombre de servicio | Nee | 1 | /"nombre" |
La siguiente tabla muestra la propiedad personalizada actualizada en IBM Seguridad QRadar Propiedades personalizadas para Randori 1.0.2.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Nombre de host | Sí | JSON | «nombre de host» |
IBM Security QRadar Propiedades personalizadas para Randori 1.0.1
La siguiente tabla muestra las nuevas propiedades personalizadas en IBM Seguridad QRadar Propiedades personalizadas para Randori 1.0.1.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Etiqueta de característica | Nee | 1 | "etiqueta_característica": \ [(. *?) \] |
| Etiqueta de usuario | Nee | 1 | "etiqueta_usuario": \ [(. *?) \] |
IBM Security QRadar Propiedades personalizadas para Randori 1.0.0
En la tabla siguiente se muestran las nuevas propiedades personalizadas en IBM Security QRadar Custom Properties For Randori 1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Validez | Nee | JSON | /"aplicabilidad" |
| Recuento de características | Nee | JSON | /"recuentos característicos" |
| Nivel de confianza | Sí | JSON | /"confianza" |
| Nivel de gravedad | Sí | JSON | /"gravedad" |
| Enumerabilidad | Nee | JSON | /"enumerabilidad" |
| Explotabilidad | Nee | JSON | /"explotabilidad" |
| Nombre de host | Sí | JSON | /"nombre" |
| Nivel de impacto | Sí | JSON | /"puntuación_impacto" |
| ID de objeto | Sí | JSON | /«id» |
| ID de la organización | Nee | JSON | /"id_organización" |
| Post-explotación | Nee | JSON | /"explotación_posterior" |
| Prioridad | Sí | JSON | /"puntuación_prioridad" |
| Debilidad privada | Nee | JSON | /"debilidad privada" |
| Debilidad pública | Nee | JSON | /"debilidad pública" |
| Nivel de relevancia | Sí | JSON | /"aplicación_detección" |
| Investigación | Nee | JSON | /"investigación" |
| Detalles de regla | Sí | JSON | /"descripción" |
| Notas de regla | Nee | JSON | /" nota_randori" |
| ID de servicio | Nee | JSON | /"id_servicio" |
| Estado | Sí | JSON | /"estado" |
| Etiqueta | Nee | 1 | "tags": \{(.*?)\} |
| Confianza de destino | Nee | JSON | /"confianza_objetivo" |
| ID de destino | Sí | JSON | /"id_objetivo" |
| Detección de número de destino | Nee | JSON | /"detecciones_num_objetivo" |
| Tentación | Sí | JSON | /"tentación_objetivo" |
| Nivel de protocolo TLS o SSL | Nee | JSON | /"protocolo" |
| Proveedor | Nee | JSON | /"proveedor" |